Frage
Antwort
Lösung
am 09.12.2018 23:10
Ich habe folgendes Setup:
Internet <> UM ConnectBox mit DS-Lite <> Belkin Router mit tomato Firmware <> PC, NAS, PS4
Ich würde gerne mittels VPN von außen auf mein Netzwerk zugreifen, um mein IPv4 NAS und IPv4-PS4-Dienste zu nutzen. Da die ConnectBox das leider nicht von Hause auf mitbringt, habe ich den Belkin Router mit tomato Firmware dahinter geschaltet.
Dieser hat die Möglichkeit einen openVPN-Server zu betreiben. Da ich aber nicht allzuviel Ahnung von der Materie habe, bin ich relativ ratlos, wie ich
1) IPv6 über den tomato Router weiter an die Geräte dahinter vergeben
2) openVPN auf tomato Router einrichte, damit ich dann - einfach gesagt - meine anderen Geräte über die Netzwerkumgebung sehen kann (NAS etc.)
Ist das überhaupt möglich, wenn UM nur DS-Lite liefert?
Hat jemand Erfahrungen mit tomato und VPN hinter einem UM-DS-Lite-Anschluss?
Hätte alternativ noch eine Fritzbox 7360, die aber VPN nur bei nativem IPv4 anbietet.
Viele Grüße
Sebastian
am 10.12.2018 00:21
am 10.12.2018 01:08
am 10.12.2018 10:33
@Lucky: Eine öffentliche IP für den Router, und im besten Fall für die Geräte dahinter, reicht? Müsste letzteres nicht über den DHCP IPv6 des Tomato gehen?
@Torsten
was ist eine DM und wo richte ich diese ein?
Der Portmapper ist also notwendig, damit ich von einem IPv4 Zugang überhaupt den IPv6 tomato-Router von außen sehen kann und somit auch den dort laufenden VPN-Server?
Auf der von dir genannten Seite steht
"Wichtig ist, das die Gerät die Sie ansprechen wollen, IPv6 fähig sind. Sollte dies nicht der Fall sein benötigen Sie in Ihrem Netzwerk einen IPv6 auf IPv4 Übersetzer."
Für meine IPv4 Playstation brauche ich also dann noch ein Portforwarding von IPv6 auf IPv4 auf dem tomato-Router? Oder brauche ich die mit der Benutzung des VPNs garnicht mehr?
VG
Sebastian
am 10.12.2018 10:47
am 10.12.2018 17:24
am 10.12.2018 22:34
am 19.12.2018 14:09
Ich habe es jetzt ansatzweise hinbekommen:
- Habe den Tomato Router (TR) mit der Firmware 1.28 von Toastman hinter der ConnectBox (CB).
- IPv6 für TR von CB zugewiesen (in Toastman Firmware -> IPv6 -> IPv6 with Prefix Delegation; keine weiteren Einstellungen; WICHTIG: Toastman-Firmware und nicht Shibby, da Shibby das anscheinend nicht hinbekommt)
- Einrichtung von DUIA DNS Daemon auf TR -> Übermittlung der öffentlichen IPv6 auf DDNS
- Portmapper von www.feste-ip.net zeigt auf diese IPv6
Bin nun dabei, den VPN-Server auf dem TR zum laufen zu bringen. Der will allerdings noch nicht.
- Der bereits integrierte OpenVPN-Server wird nicht vom Windows-Clienten gefunden, weder über die Serveradresse zum Portmapper, DUIA oder direkte Eingabe von der IPv6
- der integrierte PPTP funktioniert, jedoch nur vom CB-Subnetz aus und interner IPv4 des TR als Zielserveradresse (Ich vermute, dass es nicht von außen klappt, weil die CB kein PPTP portforwarden kann)
- L2TP PSK habe ich auch probiert über Entware, klappt jedoch auch nicht.
Hat jemand schon mal Erfahrungen mit einem VPN-Server auf Tomato hinter einem DS-Lite Anschluss gehabt? Oder ist das mittlerweile das falsche Forum?
VG
Sebastian
am 19.12.2018 17:39
am 19.12.2018 18:53